Android恶意软件检测方法分析.pdf

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

Android恶意软件检测方法分析

甘露;曹帮琴

【摘要】ThearticleifrstAndroidmalwareinstalledandtrigger

characteristicswereanalyzed,andtheanalysisoftheAndroidplatformthat

maliciousbehavior,madetheAndroidmaliciouscodedetectionscheme.

AccordingtothecharacteristicsoftheAndroidplatform,thispaper

analyzestheexistingmalwaredetectionbehavior,andpointsoutthe

shortagesoftheexistingAndroidmalwaredetectionmethodandthe

futuredevelopmenttrend.%文章首先就Android恶意软件的安装和触发特点进

行分析,通过分析Android平台中的恶意行为,制定了Android恶意代码检测方

案。结合Android平台的特点,分析了现有的恶意软件检测行为,并指出了现有

Android恶意软件检测方法的不足和未来发展趋势。

【期刊名称】《无线互联科技》

【年(卷),期】2016(000)007

【总页数】3页(P47-48,60)

【关键词】Android;恶意软件;检测

【作者】甘露;曹帮琴

【作者单位】信阳职业技术学院,河南信阳464000;信阳职业技术学院,河南信

阳464000

【正文语种】中文

当前恶意检测方法主要包含静态分析和动态检测技术,静态分析主要是利用程序自

身的静态结构、代码来判断其是否具有恶意性,其中涉及反编译、静态系统调用、

逆向分析和模式匹配等相关技术。而动态检测主要是通过手机监视程序来对恶意行

为进行检测监视。但是这两种技术在判断恶意软件时,仍然存在一些缺陷,没有充

分结合实际应用中恶意软件变种、升级等问题。基于Android恶意软件的特征情

况,本文提出了静态的综合检测方法以及动态分析技术,更好地解决Android系

统的安全问题。

为深入了解Android恶意软件的特征,文章从软件的安装方式、触发方式以及恶

意负载种类等几个方面进行描述,同时为后文中检测Android恶意软件提供技术

基础。

1.1安装方式

Android恶意软件通常在形式上比较吸引用户注意,伪装成一些实用软件,进而

让手机用户下载安装,迅速蔓延传播。恶意软件在手机中的安装传播方式主要分为

三种:重打包下载、更新包下载、偷渡软件下载以及其他方式进入手机。

1.1.1重打包下载

在一些流行的软件中植入恶意代码,然后进行重新编译,提供给Android手机软

件官方市场,这种恶意软件隐藏特征非常强,很难分辨出来,,它们挂上合法安全

的命名,具有欺骗性,在软件安装时运用了代码混淆技术和运行时解密技术。

1.1.2更新包下载

在下载手机中已有的软件更新包时,恶意软件会在apk文件中植入恶意代码,运

行更新包时,通过运行动态获取并下载安装恶意代码,一般运用静态扫描无法检测

出更新包中的恶意负载。

1.1.3偷渡软件下载

利用未开发的软件吸引用户在不安全的小网站中下载安装偷渡软件,其实这些偷渡

软件就是伪装后的恶意软件,对手机Android系统存在很大的威胁。

1.1.4其他方式

利用间谍软件安装入Android手机系统中,伪装成手机常用软件,但是没有伪装

应用的实际功能,山寨软件,在软件中隐藏软件的恶意功能。

1.2触发方式

当恶意软件进入Android手机系统中,一般通过这两种方式进行触发:诱导用户

点击、媒体系统。

1.2.1诱导用户点击

当恶意代码隐藏在重打包应用进入手机中,会

文档评论(0)

各类考试卷精编 + 关注
官方认证
内容提供者

各类考试卷、真题卷

认证主体社旗县兴中文具店(个体工商户)
IP属地河南
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档